勤務時間が厳格に決められていた昔とは全く対照的に、今日のビジネストレンドでは、勤務時間、リモートワーク、勤務に使用できるデバイスに関して従業員に柔軟性が認められています。
こうした背景から、世界中の多くの大手企業がBYOD(Bring Your Own Device:私物端末の業務利用)ポリシーを採用するようになりました。従業員は自分の端末(スマートフォン、タブレット、ノートパソコンなど)を使って企業ネットワークに接続し、業務に取り組むことができます。
そして、従業員がBYODを好む理由は、
- 自身のデバイスの使い慣れ
- 生産性の向上
- 希望する場所で働ける能力
雇用主の観点から見ると、従業員ごとに新しいデバイスを調達するコストが節約され、企業にとってより大きなコスト削減につながります。
この素晴らしい仕組みの裏返しとして、BYODポリシーが適切に策定されていない場合にセキュリティ上の欠陥が生じる可能性があります。BYODポリシーが不十分だと、従来の企業向けデバイスセキュリティ基準が適用されなくなるため、企業ネットワークはサイバーセキュリティ上の大きな脅威にさらされることになります。この状況は雪だるま式に悪化し、大惨事へと発展する可能性があります。
以下に、エンタープライズ モビリティが危険にさらされた場合に発生する一般的なリスクの一部を示します。
- データ損失のリスク
従業員が私物デバイスを使用して業務ネットワークにアクセスし、業務を行うと、データ損失のリスクは飛躍的に高まります。企業は通常、私物デバイスに対して、企業所有デバイスと同等のデータ管理レベルを適用することができません。そのため、私物デバイスはマルウェア、ランサムウェア、その他様々な脅威によるデータ損失の危険にさらされています。
- 安全でない使用
個人用デバイスは、不正なユーザーにアクセスされた場合、様々な形で安全でない方法で利用される可能性があります。これは、従来のビジネスセキュリティエコシステムでは企業用デバイスでは困難です。個人用デバイスを、潜在的に危険な公共Wi-Fiネットワーク(空港、公共のレストランなど)に接続したり、他の人と共有したりすると、ビジネスクリティカルなデータに大きなリスクをもたらす可能性があります。
- 個人データと仕事上のデータを同じデバイスに保存
BYODの文脈において、個人用デバイスには個人情報と業務上のデータの両方が保存され、業務と私的両方の目的で使用されるため、重要な業務情報が危険にさらされるという、ますます曖昧な領域が広がっています。人間はミスを犯します。例えば、業務上の情報を意図しないユーザーに誤って送信してしまうといったミスです。
- 妨害行為のリスク増加
すべての企業は、不満を抱えた従業員による妨害行為のリスクに直面しています。これは深刻なリスクであり、企業は様々な手段で対処しています。BYODを許可している企業にとって、怒りや不満を抱えた従業員による妨害行為のリスクは高くなります。元従業員は、自分のデバイスに保存されている会社のデータにアクセスできる可能性があり、競合他社やその他の情報源に漏洩すれば、会社に大きな混乱をもたらす可能性があります。
- デバイスの紛失
ビジネスネットワークで運用されている企業が提供するモバイル デバイスは、頻繁なバックアップや暗号化などのポリシーを適用することで、さまざまな脅威から保護できます。しかし、個人用デバイスの場合は必ずしも同じことが当てはまらないため、従業員が個人用デバイスの盗難を報告した場合に大きなリスクが生じます。
- 無制限のアクセス
すべての企業は、従業員がアクセスできるコンテンツの種類を規制するコンテンツポリシーを設けています。業務用デバイスでは規制や管理が比較的容易ですが、従業員があらゆる種類のコンテンツにアクセスして閲覧できる個人用デバイスでは、規制が困難な場合があります。これは、マルウェアやランサムウェアなど、制限のないコンテンツに潜んでいることで悪名高い脅威を企業全体に及ぼす可能性があります。
BYODを管理する鍵は、前述のリスクを理解し、対処するエンタープライズモビリティ管理ソリューションを導入することです。企業は以下の点を検討できます。 Seqrite スイート これにより、重要なデータが完全に安全であることを保証しながら、従業員を動員して企業の生産性が向上します。



